25.03.2015 Views

E-administracja w perspektywie kontroli - EUROSAI IT Working Group

E-administracja w perspektywie kontroli - EUROSAI IT Working Group

E-administracja w perspektywie kontroli - EUROSAI IT Working Group

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

uŜytkownika oraz zapobiegawczych, wcześniej zaprogramowanych oraz ręcznych<br />

mechanizmów.<br />

W sytuacji, w której mechanizmy wewnętrzne w systemie uŜytkownika funkcjonują<br />

prawidłowo, kontrola powinna je objąć w znacznym stopniu. JeŜeli mechanizmy nie<br />

funkcjonują w sposób zadowalający, NOK musi ocenić czy cel <strong>kontroli</strong> moŜe zostać<br />

zrealizowany w inny sposób.<br />

JeŜeli NOK dojdzie do wniosku, Ŝe w wewnętrznych mechanizmach istnieją<br />

niedociągnięcia lub, Ŝe istnieją rozbieŜności w księgach rachunkowych lub procedurach<br />

księgowych, sytuacja powinna być uwzględniona w zaleceniach kontrolera oraz ewentualnie<br />

w sprawozdaniu z <strong>kontroli</strong>.<br />

System uŜytkownika, który zapewnia moŜliwość wysyłania, otrzymywania oraz<br />

przetwarzania danych elektronicznie do/od partnerów komercyjnych podmiotu publicznego<br />

zazwyczaj zawiera następujące elementy główne: program aplikacji (np. system finansowy),<br />

metodę transmisji danych (np. połączenie modemowe typu dial-up lub połączenie poprzez<br />

dostawcę VANS 22 ), wspólny standard dla wymiany danych (np. format XML) oraz<br />

ewentualnie oprogramowanie do konwersji (przekształcenie z formatu wspólnego dla<br />

wymiany danych do wewnętrznego formatu zapisu).<br />

Integracja systemu jest moŜliwa, poniewaŜ systemy są skonstruowane modułowo i posiadają<br />

otwarte interfejsy zarówno zewnętrznie do internetu jak i wewnętrznie w podmiocie<br />

publicznym do innych systemów oraz są w zasadzie oparte o elektroniczne zatwierdzenia<br />

wszystkich transakcji.<br />

Dla podmiotu publicznego, największym ryzykiem wiąŜącym się z takim systemem jest to,<br />

czy otrzymane dane wejściowe są prawidłowe, kiedy są ładowane do aplikacji uŜytkownika i<br />

czy dane wyjściowe przekazywane od podmiotu publicznego równieŜ są prawidłowe.<br />

Ponadto, waŜne jest, aby podmiot publiczny zapewnił oraz zabezpieczył dokumentację<br />

dotyczącą wysyłania/otrzymywania transakcji (niezaprzeczalność) i Ŝeby podczas transmisji<br />

danych nie miał miejsca wpływ na treść transakcji (rzetelność).<br />

W celu oceny, Ŝe dane wejściowe i wyjściowe są prawidłowe, waŜne jest, aby mechanizmy<br />

systemu uŜytkownika umoŜliwiły ocenę danych przy uŜyciu dwóch mechanizmów, zwanych<br />

Mechanizm 1 oraz 2, porównaj rysunek 8 23<br />

22 Value Added Network Supplier (or Service) – Dostawca sieci z dodatkowymi usługami<br />

23 „EDI in smaller business enterprises”, Danish EDI- Counsel, 1998<br />

52

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!